DeFi Kembali Dicuri $292 Juta, Bahkan Aave Tidak Aman Lagi?
Pada 19 April, protokol DeFi Kelp DAO mengalami serangan keamanan besar, dengan kerugian diperkirakan mencapai 292 juta dolar AS. Serangan ini menargetkan kontrak bridge rsETH berbasis LayerZero, dengan peretas berhasil mencuri 116.500 rsETH.
Penyebab utama serangan diduga karena kompromi kunci pribadi di chain sumber, dengan hanya satu validator yang mengamankan kontrak. Setelah pencurian, peretas menggunakan rsETH yang dicuri sebagai jaminan di platform pinjaman seperti Aave, Compound, dan Euler untuk meminjam WETH senilai lebih dari 236 juta dolar AS.
Aave menanggapi dengan membekukan pasar rsETH di V3 dan V4, dan menyelidiki potensi kerugian. Meskipun ada kekhawatiran tentang bad debt yang signifikan, perkiraan kerugian bervariasi. Modul keamanan Aave, Umbrella, dengan dana sekitar 50 juta dolar AS, siap menanggung potensi kerugian.
Ini adalah insiden keamanan besar kedua dalam bulan April, setelah serangan pada Drift Protocol di Solana. Kejadian ini mempertanyakan kembali keamanan protokol DeFi terkemuka dan menekankan pentingnya diversifikasi aset dan kewaspadaan bagi pengguna.
Odaily星球日报15m yang lalu